如何預防被AI假影片攻擊?個人數位足跡保護教學

你的臉,正在網路上裸奔嗎?

去年秋天,一位朋友深夜打給我,語氣慌張。他說,他收到一封匿名信,裡面附上一段影片,影片裡的人「就是他」——臉一模一樣,聲音也像,但正在做著他從未做過、極度難堪的事。對方要求贖金,否則公開。後來經過查證,那只是從他公開的社群照片、幾段限時動態聲音,用 AI 拼湊出來的深偽影片。所幸,他平常的數位足跡量不大,影像角度有限,影片破綻因此還算明顯,加上他立刻報警,沒有付錢。但我跟他一起清查網路軌跡時才發現:原來任何一個人,只要曾在網路留下足夠的影音碎片,就可能被重組成一支你根本沒拍過的影片。

這不是電影情節。這是 AI 深偽(Deepfake)時代,個人數位足跡遭到武器化的日常。這篇教學,想帶你用最實際的方式,把暴露在外的數位皮膚穿回衣服,甚至上一層盔甲——從理解威脅、盤點你在網路上到底「裸」了多少,到逐步清理、強化隱私、保護生物特徵,再到萬一受害該怎麼辦,全都整理好。這不是一套速成的懶人包,而是非常詳細的完全手冊。因為在假影片攻擊面前,資訊就是你的第一道防火牆。


一、當你的臉不再只屬於你——認識 AI 假影片的威脅

1.1 不用進好萊塢,也能把你換到任何影片裡

所謂 AI 假影片,最常見的形式就是「深偽」(Deepfake),利用深度學習技術,把一個人的臉部影像、表情、甚至聲音,合成到另一個人的身體上,做出受害者從未說過、從未做過的事情。核心原理通常是「自動編碼器」或「生成對抗網路」:先讓 AI 大量觀看目標對象的照片與影片,學習那張臉在不同角度、光線、表情下的樣貌,再將這些特徵「貼」到來源影片的角色臉上,最後透過另一組 AI 反覆修正,直到真假難辨。

重點是:這項技術的門檻正以月為單位在降低。 數年前還需要高階顯卡、大量影音素材與一定程式能力;現在,一支手機 App、上傳十來張清楚的照片、等幾分鐘,就能生成一段能騙過多數人的換臉短片。開源模型如 FaceSwap、DeepFaceLab,以及更親民的付費服務,讓任何有心人都能輕鬆把同事的臉移花接木到不雅影片中,或用你的聲音打一通詐騙電話給你的家人。

1.2 攻擊早已不是「名人的專利」

很多人下意識覺得:「我又不是明星、網紅,誰要花時間偽造我的影片?」然而現實中的攻擊,早已大量轉向普通人。以下是幾種正在發生的典型型態:

  • 性勒索與私密影片偽造:將一般人的臉拼接到色情影片上,以此要脅金錢或更多私密影像。受害者不分性別、年齡,甚至未成年學生也淪為目標。
  • 假冒親友進行視訊詐騙:用幾段通話錄音生成假的語音,結合靜態照片即時生成表情,在視訊通話中冒充你的子女、伴侶,向長輩或伴侶要求緊急匯款。
  • 職場與名譽攻擊:偽造主管說出不當言論的影片,寄給董事會或媒體;偽造教職員的猥褻影像,意圖使其失去工作。
  • 政治操弄與假新聞:在選舉期間,偽造候選人的不當發言影片,於社群快速傳播,即便事後澄清,傷害已難挽回。

所有這些攻擊的源頭,都指向一件事:你的數位足跡——那些你自願或不經意留在網路上的臉孔、聲音、生活習慣。

1.3 你現在用的每一張大頭貼,都是素材

你有沒有想過,光是 Facebook 上的大頭貼、Instagram 上標記你的合照、YouTube 上一段幾秒鐘的訪客留言影片、Podcast 受訪的音檔、LinkedIn 的正式照,甚至你走在街上被拍到、被路人上傳的短影音,全部都可以被爬蟲整批下載,餵給 AI 模型訓練。攻擊者不需要破解你的密碼,不需要駭進你的手機,他只需要你的「公開資料」——而這些,很可能你早已雙手奉上。

這正是為什麼,預防假影片攻擊的起點,不是去買一支貴鬆鬆的偵測軟體,而是回頭管理自己的數位足跡


二、數位足跡:你的公開資料庫,比你想像中更龐大

2.1 主動足跡跟被動足跡,都會出賣你

數位足跡通常分為兩種:

  • 主動數位足跡:你刻意留下的內容。例如發文、上傳照片影片、填寫個人資料、在論壇留言、直播、Podcast 錄音。這些是你「明知會公開」的素材。
  • 被動數位足跡:你不知不覺留下的記錄。例如瀏覽網頁時的 Cookie、別人拍到你並上傳的合照、你被標註的貼文、平台收集的裝置資訊,甚至你手機 App 在背景偷偷上傳的聯絡人資料。

在 AI 假影片的場景中,主動足跡裡的「高解析度正面照」和「連續語音」是最致命的,因為它們直接提供訓練素材。被動足跡則可被用來拼湊你的社交網絡、作息、親屬關係,讓詐騙劇本更逼真。例如,攻擊者知道你常去哪間咖啡廳、養了一隻叫「布丁」的貓、兒子今年升小一,他打電話給你媽媽時,就能說出這些細節,降低對方的戒心。

2.2 快速自我檢測:你的「可被偽造指數」有多高?

請花五分鐘誠實檢視下列問題(回答「是」得 1 分,「否」得 0 分):

  1. 你的 Facebook 或 Instagram 上有超過 10 張清楚的正臉照片,且設為公開?
  2. 你曾經在 TikTok、YouTube 或限時動態中上傳過自己說話的影片,且未刪除?
  3. 你曾參加過 Podcast 錄音、線上講座,且存檔可在網路上直接搜到?
  4. 你的 LinkedIn 有清楚正裝大頭照,並公開顯示?
  5. 你用真實姓名在網路論壇(如 PTT、Dcard、Mobile01)發過文,且貼過生活照?
  6. 你曾在網路表單填寫過生日、手機、住址等資料,不確定那些表單流向何方?
  7. 你在 Google 圖片搜尋自己的名字,能找到可辨識你五官的相片?
  8. 你手機裡的 App 多半允許存取相機、麥克風、相簿?
  9. 你曾在網路上分享過語音訊息(如 LINE 群組傳的語音貼文),且群內有你不熟的成員?
  10. 你的小孩或家人的照片經常被你設定為公開,或是你被標註在他們公開的貼文裡?

分數解讀:

  • 0–3 分:相對安全,但仍需留意隱私邊界。
  • 4–6 分:已有足夠素材構成低解析度假影片,建議積極進行數位足跡清理。
  • 7–10 分:高風險族群,你的臉與聲音可能已被爬取,應立即採取以下所有保護措施。

這個量表不是要讓你焦慮,而是讓你具體看見:哪些公開習慣正在抬高你受害的機率。


三、預防第一步:盤點與清理你的網路形像

在你忙著下載各種反制工具之前,請先做最有效、也最免費的一步:把已經外洩的數位資產收回來。

3.1 用 Google 搜尋自己——而且要徹底

打開無痕視窗(避免個人化結果影響),用下列關鍵字組合搜尋:

  • 你的中文本名、英文本名
  • 常用的網路暱稱、遊戲 ID
  • 手機號碼(用引號包起來,如「”0912-345-678″」)
  • 你的個人 email 地址
  • 「名字 + 畢業學校」、「名字 + 公司」
  • 「名字 + 生日」(如果你生日曾被公開)

然後切換到 Google 圖片,看看有沒有你的清晰臉部照出現。再切到 影片 頁籤,確認是否有你出鏡的短片。

把每一筆你能掌控的資料記錄下來:哪個平台、哪篇文章、網址是什麼。這份清單就是你接下來的處理清冊。不要跳過這一步,很多人會在這裡第一次發現自己十年前參加社團活動的醜照,被存檔在某個公開相簿裡,一直被搜尋引擎索引。

3.2 清查社群媒體舊貼文:回到過去,刪掉未來的地雷

請打開你的每一個社群帳號,從最早期的貼文開始往下捲。特別注意:

  • 高解析度正面照:尤其是光線均勻、五官清楚的大頭照、證件照風格的照片。
  • 連續性影片:你講話、唱歌、跳舞的影片,超過 10 秒鐘就是非常優良的訓練素材。
  • 聲音片段:限時動態裡的自言自語、K 歌 App 的錄音、Podcast 片段。
  • 含有個人資訊的照片:飛機票、包裹收據、螢幕上的會議連結、背後不小心拍到的住家門牌、車牌。

執行策略很明確:能刪就刪,能改權限為「僅限本人」或「摯友」的立刻改。 有些平台有批次管理工具,例如 Facebook 的「管理貼文」功能可以依年份篩選,一次勾選多篇設定為「只限本人」。不要擔心這樣做會「刪掉回憶」,回憶可以存到自己的加密硬碟或雲端,而不是放在公開網路上當做 AI 的飼料。

3.3 處理「不是你發的」但有你出現的內容

你一定遇過這種情況:朋友標註你在聚餐合照裡、前同事上傳團建影片、母校粉專貼出傑出校友訪談。這些都是你無法直接刪除的。

步驟如下:

  1. 先與對方溝通,誠懇說明你正在保護自己的數位隱私,請對方協助移除、或至少把臉部模糊、或將該貼文權限改為朋友限定。多數人會願意幫忙。
  2. 取消自己的標註:在 Facebook、Instagram 都可以手動移除標註自己的標籤。移除後那張照片仍存在,但至少不會直接連到你的個人檔案。
  3. 向平台檢舉:如果該內容明顯侵害你的肖像權,或是未經同意公開你的個人資訊(如手機、地址),你可以利用平台的檢舉機制。以 Facebook 為例,可選擇「檢舉貼文」→「侵害我的權益」→「未經我同意使用我的照片」。台灣的 iWIN 網路內容防護機構也受理相關申訴。

3.4 向搜尋引擎請求移除過時或敏感的個人資訊

Google 有提供「移除個人資訊」的申請表單,當搜尋結果中出現你的身分證字號、銀行帳號、私密影像(即使是偽造的)、或是明顯過時且不再具有公共利益的資料時,你可以要求 Google 停止索引該網頁。這不會讓網頁從原始網站消失,但能讓它無法被輕易搜到,大幅減少被隨機抓取素材的風險。

台灣版 Google 移除要求頁面操作清楚,你需要附上身分證明文件(可遮蔽部分資訊)、清楚指明要移除的網址,並說明理由。處理時間約數天到數週。雖然不是每件都會通過,但對於明顯侵害隱私的內容,通過率不低。

3.5 從「資料經紀人」網站中選擇退出

有一類網站你可能沒聽過,但它們正在默默彙整你的個資:資料經紀人(Data Broker)。這些公司從公開紀錄、商務合作中爬取姓名、地址、電話、親屬關係,甚至財產資料,打包成個人檔案出售給行銷公司或徵信業者。攻擊者也能從中取得更多關於你的細節,讓偽造的劇本更有說服力。

知名的資料經紀人網站包括 Spokeo、Whitepages、MyLife 等,台灣也有類似的公司或民間查號服務。建議:

  • 用英文名和中文名分別去搜這些大型經紀人網站,照著網站的「Opt-out」(選擇退出)頁面步驟,要求刪除你的資料。
  • 這很耗時,一個一個網站做。可考慮使用付費服務如 DeleteMe 或 Optery,它們會自動化幫你定期向各大經紀人網站提出刪除要求。若不想花錢,自己手動做一輪,至少能把主要幾家的資料清掉。
  • 對於台灣本地的電話簿或查號服務,如果你發現自家地址電話被刊登,可聯繫該服務商要求移除。

四、鎖緊社群媒體隱私設定——每個平台實戰教學

你不必刪光所有社群帳號,但必須把權限鎖到「只有你信任的人能看到高價值素材」。以下用台灣使用者最常用的幾個平台,一步步說明關鍵設定。

4.1 Facebook:把過去的貼文一次打包限制

  • 全域隱私捷徑:設定與隱私 → 隱私設定檢查 → 照著精靈跑一遍。重點在「誰可以看到你未來的貼文?」設為「朋友」或「只限本人」。
  • 限制過往貼文的可見度:設定 → 隱私設定 → 你的動態 → 限制動態。按「限制過往貼文」後,所有以前設為「朋友的朋友」或「公開」的貼文,會一次改成「朋友」。這一步非常關鍵,可以單鍵拯救十年來的數位足跡。
  • 臉部辨識設定:設定 → 臉部辨識 → 選擇「否」,不讓 Facebook 用你的臉部樣本去自動標註你。即使攻擊者不是 Facebook,關掉它也能降低你的臉被系統性蒐集。
  • 標籤審查:設定 → 個人檔案與標籤 → 開啟「審查別人標註你的貼文,再決定是否顯示在你的個人檔案」。並啟用「當別人上傳標註你的貼文時,誰可以看到?」設為「朋友」或「只限本人」。
  • 好友名單隱藏:把你的好友名單設為「只限本人」,避免攻擊者從名單推斷出你的親友圈,進行更精準的假冒。

4.2 Instagram:公開帳號是深偽素材的最大來源

很多人 IG 喜歡設公開,因為想漲粉。但你必須明白:公開帳號等於把你的高清生活照免費送給全世界,包括正在蒐集訓練資料的陌生人。 建議採取折衷方案:

  • 如果你不需要公眾形象,直接轉為私人帳號。設定 → 帳號隱私 → 開啟「不公開帳號」。這麼一來,只有你核准的追蹤者能看到你的貼文與限時動態。
  • 若必須保持公開(例如經營品牌),那就 嚴格分離公與私:公開帳號只放產品照、風景照、不含臉的風格照;將包含孩子、伴侶、私人生活的內容,全部移到另一個不公開的私人帳號,並且手動審核每一個追蹤要求。
  • 限時動態高風險:許多人會在限時動態不經意說出住家位置、車牌、內部文件。強烈建議把限時動態的「分享設定」中的「允許分享」關閉,並隱藏限時動態不讓特定非親近者觀看(使用「摯友」名單發布敏感內容)。
  • 標註控制:設定 → 隱私設定 → 標註 → 開啟「手動批准標籤」。同樣可以防止你的臉被標記到你不認識的帳號上。

4.3 TikTok:短影音是聲音與動態素材的寶庫

TikTok 幾乎是以「你必須露臉露聲音」為運作前提。因此風險極高。

  • 帳號設為私人:設定與隱私 → 隱私設定 → 開啟「私人帳號」。這會讓只有你核准的人能看到你的影片。
  • 關閉「推薦你的帳號給其他人」:把「推薦你的帳號給好友」、「推薦你的帳號給其他人」、「被搜尋到」等開關全部關掉,降低被陌生人爬取的機率。
  • 禁止下載影片:設定 → 隱私設定 → 下載權限 → 關閉「允許下載你的影片」。雖然擋不住螢幕錄影,但至少增加了一道門檻。
  • 過往影片審查:如果你過去發布了許多公開的對嘴、跳舞、說話影片,請花點時間逐一設定為「僅限本人」或乾脆刪除,尤其是那些聲音清楚、臉部佔畫面比例大的內容。

4.4 LinkedIn:專業形象照最好別高調到全世界

LinkedIn 上那張專業大頭照,解析度通常極高,光影均勻,表情中性——這對 AI 模型來說簡直是極品訓練材料。而且多數人 LinkedIn 是預設公開的,因為要讓獵才顧問找到。

  • 公開檔案控制:設定 → 公開檔案 → 自訂公開檔案的可見範圍。可以把「照片」設為不公開,或者大幅限縮公開資訊。你可以選擇讓未登入者只看到姓名與產業,但不顯示照片。
  • 聯絡人隱私:避免讓非聯絡人看到你的完整人脈網絡,可在設定中隱藏聯絡人清單。
  • 不要放上過多私人資訊:避免在自介中寫出過於個人的細節,如生日、家庭成員、寵物名字,這些會變成詐騙劇本的養分。

4.5 Twitter / X:貼文公開到可能被整批抓取

Twitter 上的內容幾乎都是公開的,API 也相對容易被用來爬取大量資料。如果你曾經在上面發布過自己的自拍或生活影片,請務必徹底清理。可到「設定與支援」→「設定和隱私」→「隱私與安全」→「觀眾和標籤」,把「保護你的貼文」打開(即鎖帳),並關閉「允許他人用 email 找到你」。

4.6 停用所有不必要的 App 授權

手機是巨大的數位足跡產生器。許多 App 在安裝時要求存取「相機、麥克風、相簿、聯絡人」,但你根本不需要給。

  • iPhone:設定 → 隱私權與安全性 → 逐一檢查各類權限,把不必要的 App 權限改為「永不」或「僅在使用時」。
  • Android:設定 → 隱私權 → 權限管理員,同樣逐一檢視。
  • 特別留意那些有錄音、錄影功能的 App,以及來路不明的小遊戲、美顏相機。免費的最貴,你以為只是玩個變臉濾鏡,它可能正在上傳你的臉部數據。

整理一個簡單的檢查清單:

  • □ 我已將 Facebook 過去貼文全數限制為「朋友」
  • □ 我已關閉 Facebook 臉部辨識
  • □ 我的 Instagram 已設為私人(或完成公私分離)
  • □ 我已關閉 TikTok 的下載權限,並刪除高敏感影片
  • □ 我的 LinkedIn 照片已對未登入者隱藏
  • □ 我所有社群帳號的標籤審查皆已開啟
  • □ 我已檢查手機 App 授權,移除非必要權限

五、生物特徵的保護:照片、影片與聲音

上面章節教你清理「過去的足跡」,接下來要說的是如何讓未來的素材不再那麼容易被 AI 拿來訓練

5.1 分享照片前的「減敏處理」

你不用從此不在網路上發照片,但可以學會「把照片的營養稀釋掉」。AI 模型需要的,是高品質、多角度、光線均勻的臉部影像。你的對策:

  • 降低解析度:上傳前先把照片解析度調低,例如寬度設為 800 像素即可。不要直接從手機原檔上傳。
  • 避免正面直視鏡頭的大頭照:側臉、低頭、戴太陽眼鏡、用手遮住部分臉頰,都會讓模型更難學習完整特徵。
  • 加上不明顯的數位浮水印:有些 App 可在照片中加入肉眼幾乎看不見的擾動雜訊,這對人類視覺無影響,但會干擾 AI 訓練(後面會介紹工具)。
  • 一律移除 EXIF 資料:照片內含拍攝時間、地點、手機型號等,上傳前用 App 或手機內建功能清除。iPhone 在分享時可選擇「不包含位置資訊」;也可用「Exif 刪除工具」批次處理。

5.2 幫照片穿上「數位干擾衣」——反深偽工具介紹

芝加哥大學 SAND Lab 開發的 Fawkes,是一款免費工具,能在你的照片中加入細微的像素級修改,人眼看起來幾乎一樣,但會讓臉部辨識模型學到錯誤的特徵,進而導致以其訓練的偽造模型無法正確生成你的臉。它就像在你的數位臉孔上噴了一層 AI 看不到的霧。

使用方法很簡單:下載安裝 Fawkes,選擇你要保護的照片,程式會自動為每張照片生成「披風版」(cloaked),你再把這些披風版照片上傳到社群媒體。它對已經被舊模型爬取的舊照片效果有限,但能保護未來上傳的照片。

另一個麻省理工學院團隊推出的 PhotoGuard,則是在照片中加入人類不可見的干擾,使得 AI 編輯模型(例如 Stable Diffusion 的 img2img)無法正確理解或修改這張照片,對於防止照片被直接用於生成對抗攻擊有一定幫助。這兩款工具的共通邏輯是:趁照片還是你的,先加一層保護膜再放出去。

5.3 小心你的聲音樣本——這比臉更難防

多數人沒意識到,聲音也是生物特徵,而且只要短短幾分鐘的清晰錄音,就能合成出近乎一模一樣的語音。你是否曾在以下場景留下聲音?

  • 公司線上會議錄影,被上傳到公開的 YouTube 頻道?
  • Clubhouse、Twitter Space 發言?
  • Podcast 訪問?
  • 在 LINE 群組、Telegram 群組裡發送語音訊息?
  • 參加 Webinar 時的提問被錄下?

聲音保護比照片困難,因為無法簡單「打碼」。但你可以:

  • 盡量不在公開群組發送語音訊息。文字溝通能滿足的,就不要用說的。
  • 在參加大型線上語音活動時,刻意改變語調、語速,或使用簡單的變聲軟體微調音高(但不要影響溝通)。
  • 若你必須主持 Podcast 或經常公開發言,可以考慮與平台方約定,聲音檔案在數年後自動下架,或限制下載。同時,保留原始的錄音後設資料,作為未來證明某段音檔是偽造的法律證據。

5.4 視訊通話的防線:絕不隨便接不明視訊

詐騙集團有時會用「打錯電話」為由進行短暫視訊,偷偷錄下你的幾秒鐘動態影像與聲音,這就足夠拿去做基礎素材。建議:

  • 不接陌生人或不明的視訊通話。
  • 如工作需要進行視訊,確保平台支援端到端加密(如 Signal、WhatsApp,或啟用 Zoom 的 E2EE)。
  • 在視訊中,如果感覺對方行為怪異(如一直要求你看著鏡頭、重複說某些句子),立刻掛斷並通報。

六、建立數位警覺:偵測與監控你自己的數位身份

預防不只是防守,還要主動監控——你必須比自己未來的攻擊者更早發現,自己的臉是否已經被拿去用了。

6.1 用反向圖片搜尋當成日常巡邏

至少每季一次,用你的頭像或代表性照片進行反向搜尋。工具:

  • Google 圖片搜尋:按相機圖示,上傳你的正面照,查看有哪些網站未經授權使用。
  • Yandex 圖片搜尋:俄羅斯搜尋引擎的臉部辨識能力很強,有時候能找到 Google 找不到的結果。
  • PimEyes:這是一個付費的臉部搜尋引擎,可以掃描網路上的公開照片,找出和你上傳的照片相似的人臉。它的準確率高到嚇人,但也因此適合用來做自我監控。你可以免費搜尋看到結果的概略來源,付費才能查看網址。強烈建議至少使用一次,了解自己的臉在網路上分布有多廣。
  • FaceCheck.ID:另一個人臉搜尋引擎,同樣可試用。

若發現不明網頁使用你的照片,按前一章節的檢舉與移除流程處理。

6.2 設定 Google 警報:你的名字就是關鍵字

前往 Google Alerts,設定以下監控關鍵字:

  • 你的中文本名(加上引號,精確比對)
  • 你的英文本名
  • 你的手機號碼、Email(加引號)
  • 你的個人網站或部落格網域

當 Google 索引到包含這些字詞的新網頁時,就會寄信通知你。提早發現自己的名字被用在不對的脈絡,是防堵假影片二次散布的關鍵一步。

6.3 深偽偵測工具現狀:還不是萬能,但可以當輔助

目前沒有任何一款深偽偵測器可以 100% 揪出所有假影片,但的確有些工具能提供線索:

  • Deepware Scanner:掃描可疑影片,分析其是否為深偽生成的機率。
  • Sensity AI:主要提供給企業與政府,個人較難直接使用,但其公開報告常揭露大規模深偽攻擊活動。
  • Microsoft Video Authenticator:可分析影片中臉部邊界與背景的細微不一致。

這些工具的正確率會隨著偽造技術進步而變動,不可過度依賴。把它們當作輔助判斷,而不是唯一證據。

6.4 訓練自己的肉眼——你還是有機會看穿假影片

即使 AI 愈來愈強,目前的深偽影片仍有常見破綻:

  • 眨眼頻率不自然:很多人像素材是張眼照,導致生成的臉不常眨眼,或眨眼時眼皮動作怪異。
  • 臉部邊緣閃爍:尤其在頭部轉動時,臉與背景、脖子之間可能出現細微的模糊或方塊。
  • 光線與陰影不一致:臉上的光源方向與環境中其他物體不同。
  • 耳環、眼鏡、髮絲細節:AI 常把耳環形狀生成錯,或眼鏡框扭曲、髮絲邊緣有雜訊。
  • 聲音與嘴型略為不同步,或語氣單調缺乏自然停頓。

多看一些已被標註為 Deepfake 的範例影片(例如 YouTube 上有許多教學頻道會解析),可以有效提升你的肉眼敏感度。把這種判斷力當成 21 世紀的媒體識讀能力。


七、受害當下:你不是孤立無援——緊急應變手冊

萬一有一天,你真的收到了自己的假影片,或者發現它已經在群組流傳,請記住:第一時間的反應決定了後續的傷害範圍。

7.1 保持冷靜,立刻保全證據

情緒一定會崩潰,但盡可能讓自己先深呼吸。接著:

  • 不要刪掉任何東西,也不要急著去跟散布者對嗆。
  • 完整截圖:對話框、時間戳、對方帳號、影片畫面(包含網址)。錄影方式將整個畫面操作過程錄下,包含從哪個平台、哪個帳號看到。
  • 下載影片檔案備份:這很重要,許多平台在你檢舉後會移除影片,但警方可能需要檔案進行追查。請用乾淨的隨身碟或加密雲端保存。
  • 記錄時間線:何時收到、誰傳來的、對方說了什麼。

7.2 平台檢舉:用最快速度讓影片下架

幾乎所有主流平台都有針對「非自願親密影像」或「深偽影片」的檢舉管道。請直接從官方管道提報,不要只是留言罵人。

  • Facebook / Instagram:檢舉時選擇「不當內容」→「性剝削」或「仇恨言論」,並在說明中清楚寫出「這是透過 AI 生成的深偽影片,未經我的同意,嚴重侵害我的肖像權與名譽」。
  • YouTube:檢舉 → 法律問題 → 侵害我的肖像權。YouTube 對這類檢舉的處理相對謹慎,但需要明確的法律聲明。
  • LINE、Telegram 等通訊軟體:直接聯繫官方客服,提供證據。台灣 LINE 有配合警方處理窗口。
  • 台灣 iWIN:若內容涉及兒少,立刻通報 iWIN 網路內容防護機構。就算你是成人,iWIN 有時也能協助轉介,或告訴你該找哪個單位。

7.3 報警與法律途徑:台灣現有法律已能處罰

在台灣,製作、散布深偽假影片可能觸犯多條法律:

  • 刑法第 315-1 條:無故以錄音、照相、錄影或電磁紀錄竊錄他人非公開活動、言論、談話或身體隱私部位。
  • 刑法第 310 條:誹謗罪。
  • 個人資料保護法:違法蒐集、利用你的臉部特徵(屬於個資)。
  • 2023 年通過的刑法修正案:增訂「製作或散布他人不實性影像罪」(俗稱 Deepfake 條款),處 5 年以下有期徒刑;意圖營利者,處 7 年以下有期徒刑。

報案時,攜帶你保存的所有證據,到鄰近派出所或直接向刑事警察局偵九隊(科技犯罪專責)報案。描述案情時,清楚說明你從未拍攝過該內容,是遭 AI 偽造。警方有鑑識工具可輔助判斷,也有管道請國外平台配合下架。

7.4 對外溝通策略:先拉攏信任圈

假影片流傳時,你可能會想立刻上網發一篇澄清文,但這有時反而加速擴散。建議:

  • 先通知你最核心的家人、伴侶、主管,說明狀況,讓他們有心理準備,不要被駭到。
  • 如果你在有一定規模的組織工作,可請公司的公關或法務協助擬定回應策略,必要時發布正式聲明。
  • 對外發言時,保持冷靜、事實陳述:「這是一段經由 AI 深偽技術偽造的影片,我已向警方報案,並要求平台下架。請大家勿再轉傳,以免觸法。」

不要對攻擊者表現出劇烈情緒反應,因為那正是他們想要的控制感。


八、家庭與小孩的數位足跡保護——停止「曬娃」的高風險習慣

許多家長的社群媒體上,孩子的照片、影片比自己還多。你可能覺得可愛,但這些影像同樣可以被深偽技術拿來製作兒童性虐待素材(CSAM),或是未來孩子成年後反過來成為他的把柄。這不是危言聳聽,國際上已有多起利用孩童照片偽造不雅影像的案例。

8.1 「Sharenting」是新型態的數位遺產

Sharenting(父母過度分享孩子資訊)造成的風險包括:

  • 孩子無法決定哪些影像被永久留存於網路上。
  • 照片中的校服、街景、玩具上的姓名貼,可能洩漏孩子就讀的學校、住家位置。
  • 影像被惡意者下載後,進行變造與散布。

保護原則:

  • 孩子的照片永遠不設公開。一律僅限信任的親友。
  • 考慮用加密相簿 App 建立家庭共享空間(如 Google 相簿的共享相簿,但關閉連結分享),而非在社群平台貼出。
  • 上傳前進行「模糊化」處理:可將臉部用貼圖遮蓋,或只拍背影、手部等不具生物特徵的局部。
  • 教育孩子,從小建立數位隱私概念:例如不要隨便把照片傳給網友、視訊時要經過父母同意。

8.2 為家人建立統一保護規則

召開一次家庭會議,一起設定「哪些內容可以上網、哪些絕對不行」。例如:

內容類型處理方式
孩子的正面照只存放在加密相簿,社群上傳需遮臉
全家福設為「朋友」或「摯友」權限,不上傳原始檔
孩子的語音影片不公開上傳,不發給非親友的群組
家中的室內格局、窗外風景確認無地標後才上傳
學校、安親班資訊絕對不公開

九、未來趨勢與終極心法——「零信任」時代的自我保護哲學

我們正在進入一個「眼見不為憑」的時代。AI 假影片不會消失,只會變得更便宜、更快、更真。與其試圖找到一個完美擋掉一切的防毒軟體,不如建立一套屬於你自己的「數位生活零信任架構」。

9.1 永遠當作自己的素材已經外洩

這句話聽起來有點悲觀,但很實際。只要你有過任何形式的公開數位生活,就該預設:你的某些臉部照片、聲音片段已被爬取。這不是要你恐慌,而是讓你建立「即使素材外洩,也無法被有效利用」的防禦縱深。具體說就是:

  • 你的新照片都有披風保護(Fawkes)。
  • 你的社交帳號權限極小化,新增素材很難被陌生人取得。
  • 你的親友圈受過教育,不會輕易相信單一影片或語音訊息,都會用第二管道確認。
  • 你持續監控自己的臉部在網路上的出現。

9.2 與親友約定「驗證暗語」

建立一個只有你們彼此知道的暗語或提問,作為電話、視訊中確認對方真實身份的終極手段。例如:

  • 「我們上次一起去的那間餐廳叫什麼?」
  • 「阿嬤的小名叫什麼?」
  • 一個只有彼此知道的數字密碼。

即使 AI 能完美模仿聲音與臉,它也不知道這些私密的共同記憶。簡單一個問題,就可能拆穿整場騙局。

9.3 支持科技工具開發與數位素養教育

個人的力量有限,整體社會的防禦更重要。你可以:

  • 支持獨立開發者、學術單位持續推出像 Fawkes 這類的保護工具。
  • 在社區、學校、職場分享深偽辨識的知識,讓愈來愈多人成為「不容易被騙」的節點。
  • 關注相關立法動態,支持合理的監管措施。

常見問答(FAQ)

Q1:把社交媒體全部刪掉,是不是最安全?
A1:這是最直接但也是最極端的手段。如果全部刪除,確實能最大幅度減少新的數位足跡,但過去已經被他人下載、存檔的內容仍可能流傳。比較實際的做法是將帳號轉為私人、清理舊內容、關閉搜尋引擎索引,並保留帳號以便監控誰在冒用你的名義,而不是完全消失在網路上。

Q2:使用反深偽工具(Fawkes)後,照片畫質會變差嗎?
A2:肉眼幾乎看不出差異。Fawkes 是針對 AI 模型所看的特徵空間進行像素層級的微調,人類視覺系統對這種調節不敏感。你還是可以輸出清晰的照片,只是披上了 AI 看不見的斗篷。

Q3:如果有人已經用我的照片訓練了模型,我還能補救嗎?
A3:如果模型已經完成訓練,那麼之前沒加保護的照片已經被「學走」,無法透過在原始照片上後製 Fawkes 來消除已學到的特徵。但你仍可以採取行動:讓未來新上傳的照片都加上保護,降低攻擊者持續取得新素材、優化偽造品質的可能;同時積極監控自己的臉部是否出現在假影片中,並做好危機處理準備。

Q4:Line 的語音訊息有可能被拿去合成聲音嗎?
A4:有可能。只要你傳送的語音訊息被他人轉存、錄音,就有機會成為訓練素材。因此,盡量避免在有不熟悉成員的群組中傳送長段的語音訊息。重要事情用文字傳達,通話則使用支援端到端加密的軟體。

Q5:小孩的照片真的會被拿去做深偽嗎?
A5:國際間已有案例,而且這些影像可能流入兒童性虐待素材供應鏈。由於孩子的臉部特徵變化快,幾年前的舊照片可能與現在長相已有落差,理論上合成難度較高,但一旦被惡意使用,心理傷害極大。保護小孩照片隱私,是現代家長無可迴避的責任。

Q6:我懷疑一段影片是假的,該如何驗證?
A6:除了肉眼觀察破綻(眨眼、光影、邊緣),你可以將影片截圖做反向圖片搜尋,看看原始臉部是否有出處;使用 Deepware Scanner 等偵測工具掃描;或請教對深偽技術較了解的專家。若事關法律,應直接送交警方鑑識單位,他們有專業工具與程序。

Q7:被偽造影片後,要求平台下架要多久?
A7:不一定。大型平台如 Facebook、YouTube 通常會在數小時至數天內處理明顯違規的非自願親密影像。若案情複雜或需人工審核,時間可能拉長。你可同時向 iWIN 或警方通報,多管道並行可加速處理。

Q8:如果我收到陌生人的視訊要求,要怎麼安全回應?
A8:一律拒絕。沒有例外。如果對方自稱是銀行、公家機關、久未聯絡的朋友,請先掛掉,用你自己已知的正確聯絡方式(如官網電話、你通訊錄中的號碼)回撥確認。不要因為「對方好像很緊急」就接。

Q9:我的工作必須保持公眾能見度(網紅、講師、業務),該怎麼辦?
A9:你需要一套「公開形象管理策略」:將公開內容限制在專業形象範疇,可露臉但盡量避免長時間正對鏡頭、用固定語調的獨白;私人生活影像全部鎖在另一個不公開帳號或家庭群組;積極運用 Fawkes 披風保護所有要上傳的宣傳照;定期用 PimEyes 監控自己的臉;並與家人約好驗證暗語,防止家人被假冒的你詐騙。

Q10:法律真的能保護到我嗎?台灣的 Deepfake 條款夠不夠用?
A10:台灣刑法已增訂製作或散布他人不實性影像罪,刑度不輕,也開始有實際判決案例。法律是事後追懲與嚇阻的工具,無法即時阻止影片被觀看。但報警、提告能讓攻擊者付出代價,也為你爭取平台下架的強制力。搭配前面所有預防措施,可以讓你的整體風險降至最低。


結語:你不是無助的,你只是還沒開始防禦

回過頭來看,預防 AI 假影片攻擊的本質,從來不是單一科技或單一法條的事,而是一整套 「數位衛生習慣」。就像我們學會出門要鎖門、不隨便把個資給陌生人一樣,在這個時代,學會管理自己的數位足跡、保護自己的臉與聲音,已經是基本的生活技能。

請不要等到出事才開始行動。從今天起,花一個週末照著這篇教學的步驟,把網路上的自己清理一遍。把社群隱私設定鎖緊,幫照片加上披風,設定好 Google 警報,跟家人約好暗語。這些動作看似繁瑣,但每一項都是在為未來的你買一份保險——而且保費全免,只需你的時間與注意力。

你的臉是你的,你的聲音也是你的。不要讓它們成為別人劇本裡的免費演員。


作者簡介

陳亦凡,資安風險管理顧問與數位隱私講師,曾任職於國內大型資安公司,現為自由撰稿人與企業培訓講師。長期關注深偽技術對個人隱私的衝擊,協助過多起數位性暴力受害者進行網路足跡清理與法律舉證。相信資訊透明與個人賦權,致力於將複雜的數位防禦技術轉化為一般人也能執行的生活指南。

Read More